Zásady
Iniciativa Microsoftu za bezpečnou budoucnost (SFI)
Náš přístup k Iniciativě za bezpečnou budoucnost je ukotven třemi principy. Neustále uplatňujeme získané znalosti a zkušenosti z incidentů, abychom zdokonalili naše metody a postupy a zajistili tak, že zabezpečení je klíčové ve všem, co vytváříme a poskytujeme.
Základy
Základní aspekty iniciativy za bezpečnou budoucnost
Úspěšný firemní provoz a správa změn závisí na harmonické spolupráci lidí, procesů a technologie. Toto jsou základy Iniciativy za bezpečnou budoucnost (SFI).
Kultura zabezpečení na prvním místě
Kultura se posiluje každodenním chováním. Pravidelné schůzky mezi technickými výkonnými viceprezidenty, vedoucími pracovníky pro SFI a všemi úrovněmi správy zajišťují komplexní řešení problémů, které vychází zdola nahoru a které hluboce zakořeňuje přemýšlení o bezpečnosti do našich každodenních úkonů.
Nepřetržité vylepšování zabezpečení
Iniciativa za bezpečnou budoucnost (SFI), která je založená na růstovém myšlení v rámci nepřetržitého vylepšování, umožňuje každému zaměstnanci Microsoftu stavět zabezpečení na první místo. Do našich standardů integrujeme zpětnou vazbu a poznatky z incidentů a umožňujeme bezpečný návrh a provoz ve velkém měřítku.
PILÍŘE
Pilíře Iniciativy za bezpečnou budoucnost
Mezi šest pilířů iniciativy SFI patří cíle a opatření, které definují náš přístup k zabezpečení.
- Omezte riziko neoprávněného přístupu tím, že implementujete a vynutíte špičkové standardy v rámci celé infrastruktury identit a tajných kódů a ověřování a autorizace uživatelů a aplikací.
Prozkoumejte prakticky využitelné vzory a postupy z Iniciativy za bezpečnou budoucnost pro bezpečný přístup ve velkém měřítku s využitím vícefaktorového ověřování odolného proti útokům phishing. - Chraňte všechny tenanty Microsoftu a provozní prostředí pomocí konzistentních a špičkových postupů zabezpečení a striktní izolace za účelem minimalizace rozsahu dopadu.
Prozkoumejte praktické vzory a postupy z Iniciativy za bezpečnou budoucnost: - Chraňte produkční sítě Microsoftu a implementujte izolaci sítě u prostředků Microsoftu i zákazníků.
- Chraňte softwarové prostředky a neustále vylepšujte zabezpečení kódu prostřednictvím zásad správného řízení dodavatelského řetězce softwaru a infrastruktury technických systémů.
Prozkoumejte prakticky využitelné vzory a postupy z Iniciativy za bezpečnou budoucnost pro bezpečné sestavování ve velkém měřítku pomocí standardizovaných kanálů. - Zajistěte komplexní pokrytí a automatickou detekci kybernetických hrozeb pro produkční infrastrukturu a služby Microsoftu.
Prozkoumejte praktické vzory a postupy z Iniciativy za bezpečnou budoucnost: - Předcházejte prostřednictvím komplexní a včasné nápravy zneužití chyb zabezpečení odhalených externími i interními subjekty.
Prozkoumejte prakticky využitelné vzory a postupy z Iniciativy za bezpečnou budoucnost, které zkrátí dobu vystavení riziku díky rychlým opravám ohrožení zabezpečení.
Náš pokrok
Zobrazit stručný přehled
Podívejte se na nejnovější stručný přehled v naší dubnové zprávě.
Nejčastější dotazy
Časté otázky
Časté otázky
- Iniciativa za bezpečnou budoucnost od Microsoftu, která byla spuštěna v listopadu 2023, je víceletý závazek, který vylepšuje způsob, jakým navrhujeme, vytváříme, testujeme a provozujeme naše technologie Microsoftu, abychom zajistili, že naše řešení splňují nejvyšší možné standardy zabezpečení.
- Microsoft spustil Iniciativu za bezpečnou budoucnost (SFI), aby se připravil na rostoucí množství a vysokou nebezpečnost kybernetických útoků. Iniciativa SFI sdružuje všechny součásti Microsoftu za účelem zlepšení kyberbezpečnosti napříč naší společností a produkty. Pečlivě jsme zvážili, co jsme viděli v Microsoftu a co jsme slyšeli od zákazníků, vládních institucí a partnerů, abychom identifikovali naše největší příležitosti pro dopad na budoucnost zabezpečení. Další informace o našem počátečním oznámení o iniciativě SFI najdete v našem blogovém příspěvku.
- Chceme být zodpovědní a pravidelně informovat zákazníky, partnery a komunitu zabezpečení o novinkách v oblasti iniciativy SFI.
ZDROJE INFORMACÍ
Prozkoumejte zdroje informací o Iniciativě za bezpečnou budoucnost
Sledujte nejnovější informace o iniciativě SFI.
IDC
Iniciativa za bezpečnou budoucnost v akci
IDC vyzdvihuje snahu Microsoftu o snížení potenciálních oblastí útoku a modernizaci.
Sledujte Microsoft